
Palo Alto Networks PAN-OS SSL VPN에서 CVE-2024-3400 취약점을 확인하기 위한 Python 스크립트로, /ssl-vpn/hipreport.esp를 프로빙하고 /global-protect/portal/images/sxy.txt를 통해 파일 접근을 확인합니다.
/ssl-vpn/hipreport.esp 엔드포인트에 POST 요청을 보냅니다./global-protect/portal/images/sxy.txt에 GET 요청을 보내 익스플로잇이 일반적으로 금지된(403 Forbidden 상태) 파일에 접근할 수 있는지 확인합니다.Python 3.6 이상과 aiohttp가 필요합니다. 최신 버전의 Python과 pip가 설치되어 있는지 확인하세요.
python check.py -host 192.168.1.1
python check.py -list ips.txt